Burp Suite Professional 2025.10 发布 - Web 应用安全、测试和扫描

简介: Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional 2025.10 (macOS, Linux, Windows) - Web 应用安全、测试和扫描

Burp Suite Professional, Test, find, and exploit vulnerabilities.

请访问原文链接:https://sysin.org/blog/burp-suite-pro/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


Burp Suite Professional,更快、更可靠的安全测试,领先的 Web 安全测试工具包。

roadmap

Burp Suite Pro 简介

Burp Suite Professional 是一套用于测试 web 安全性的高级工具集 —- 所有这些都在一个产品中。从一个基本的拦截代理到尖端的 Burp 扫描器,使用 Burp Suite Pro,正确的工具只需点击一下就可以了。

强大的自动化让您有更多的机会做您最擅长的 (sysin),而 Burp Suite 处理容易实现的目标。先进的手动工具将帮助你识别目标更微妙的盲点。

Burp Suite Pro 是由一个研究团队开发的。这意味着在发布之前,发现成果已经包含在最新更新中。 pentesting 工具将使您的工作更快,同时让您了解最新的攻击向量。

Burp Suite 专业版

新增功能

Burp Suite Professional / Community 2025.10

2025 年 10 月 17 日 13:16 UTC

本次版本引入了更智能的 HTTP 历史过滤功能、对 Montoya API 的多项更新、站点地图 UI 改进,以及在 Burp 多个表格中 批量复制列数据 的新功能 (抄si袭quan者jia)。

🧩 开发强大扩展与脚本的更新

进行了多项更新,以帮助你通过自定义扩展和 Bambda 脚本进一步扩展 Burp 的功能。

新增了一个设置选项:当扩展文件发生更改时自动重新加载扩展,无需在开发过程中手动刷新。

此外,还为 Montoya API 添加了以下新功能:

  • 你现在可以使用 RankingUtils 接口分析响应,并根据异常程度对其进行排序,帮助扩展快速识别异常流量模式。
  • 你现在可以在 Proxy > HTTP history 中访问消息 ID,从而使用脚本根据 ID 过滤请求和响应 (sysin)。
  • 当为扩展添加自定义设置面板时,你现在可以为设置中的各个字段指定描述,以帮助用户更清晰地理解每个选项。
  • 你现在可以使用 CompressionUtils 接口对数据进行 inflate 格式的压缩与解压
  • 扩展现在可以复用 HTTP/1 连接

🔍 更智能的 HTTP 历史过滤

进行了多项改进,帮助你在 HTTP 历史中专注于更有意义的流量。

默认过滤器已更新,以隐藏不太相关的项目(如二进制文件和静态资源),并默认排除更多低价值 MIME 类型,从而让你聚焦更有价值的请求。

你现在可以在 过滤视图完整视图 之间切换,而不会丢失当前的过滤设置。这有助于你快速检查遗漏内容,然后一键回到专注模式。

🗺️ 更易阅读的站点地图

改进了站点地图中请求的显示方式。现在所有 HTTP 方法都会显示在各个端点下,并以颜色区分,便于识别 (sysin)。这让你更容易区分同一 URL 的不同请求,尤其是在处理 REST API 时非常有用。

此外,你还可以使用右上角的新切换按钮,更轻松地在 分屏视图标签视图 之间切换。

📋 更简便的 Burp 表格数据导出

你现在可以直接从多个 Burp 表格中复制列数据到剪贴板。只需右键点击列标题,然后选择 Copy column(复制列)。这让你能够轻松批量导出有价值的数据,用于外部分析或报告。

💡 体验改进

进行了以下使用体验优化:

  • 选中文本的长度现在会在文本编辑器搜索栏旁同时显示 十进制与十六进制值,这对诸如请求走私等精确任务非常有帮助。
  • 在设置 Python 环境时,系统现在会检查你选择的是否为正确的 独立 JAR 文件,防止之前可能导致 Python 扩展无法加载的配置错误。

性能改进

在通过文件扩展名过滤表格项时,性能得到了显著提升。

🐞 Bug 修复

修复了以下问题:

  • 修复了在使用自定义列时,Proxy > HTTP history 表格的列宽无法保持的问题。
  • 修复了一个允许通过快捷键保存存在语法错误的自定义操作的问题,这些操作随后会在执行时无提示失败。

Java 更新

已将 Burp 的 Java 版本更新至 Java 24.0.2

系统要求

推荐的系统版本:

macOS

Linux

Windows

下载地址

Burp Suite Professional 2025.10, 18 October 2025

Architectures/Description File name (Professional)
Apple Intel x64 Installer burpsuite_pro_macos_x64_v2025_10.dmg
Apple ARM64/M Chips Installer burpsuite_pro_macos_arm64_v2025_10.dmg
Linux x64 Installer burpsuite_pro_linux_v2025_10.tgz
Linux ARM64 Installer burpsuite_pro_linux_arm64_v2025_10.tgz
Windows x64 Installer burpsuite_pro_windows-x64_v2025_10.exe
Windows ARM64 Installer burpsuite_pro_windows-arm64_v2025_10.exe

for macOSBurp Suite Professional 2025.10 for macOS x64 & ARM64 - 领先的 Web 渗透测试软件

for WindowsBurp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件

更多:HTTP 协议与安全

目录
相关文章
|
2月前
|
Java 测试技术 网络安全
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
104 0
Burp Suite Professional 2025.10 for Windows x64 - 领先的 Web 渗透测试软件
|
3月前
|
安全 NoSQL Shell
web渗透-SSRF漏洞及discuz论坛网站测试
SSRF(服务器端请求伪造)是一种安全漏洞,攻击者可诱使服务端发起任意请求,进而探测或攻击内网系统。常用于端口扫描、访问内部服务、读取本地文件等。常见防御包括限制协议、域名和IP,但可通过302跳转、短地址等方式绕过。
231 1
web渗透-SSRF漏洞及discuz论坛网站测试
|
安全 JavaScript 前端开发
AppSpider 7.5.020 发布 - Web 应用程序安全测试
AppSpider 7.5.020 for Windows - Web 应用程序安全测试
80 0
|
11月前
|
数据可视化 前端开发 测试技术
接口测试新选择:Postman替代方案全解析
在软件开发中,接口测试工具至关重要。Postman长期占据主导地位,但随着国产工具的崛起,越来越多开发者转向更适合中国市场的替代方案——Apifox。它不仅支持中英文切换、完全免费不限人数,还具备强大的可视化操作、自动生成文档和API调试功能,极大简化了开发流程。
|
6月前
|
Java 测试技术 容器
Jmeter工具使用:HTTP接口性能测试实战
希望这篇文章能够帮助你初步理解如何使用JMeter进行HTTP接口性能测试,有兴趣的话,你可以研究更多关于JMeter的内容。记住,只有理解并掌握了这些工具,你才能充分利用它们发挥其应有的价值。+
993 23
|
8月前
|
SQL 安全 测试技术
2025接口测试全攻略:高并发、安全防护与六大工具实战指南
本文探讨高并发稳定性验证、安全防护实战及六大工具(Postman、RunnerGo、Apipost、JMeter、SoapUI、Fiddler)选型指南,助力构建未来接口测试体系。接口测试旨在验证数据传输、参数合法性、错误处理能力及性能安全性,其重要性体现在早期发现问题、保障系统稳定和支撑持续集成。常用方法包括功能、性能、安全性及兼容性测试,典型场景涵盖前后端分离开发、第三方服务集成与数据一致性检查。选择合适的工具需综合考虑需求与团队协作等因素。
1120 24
|
8月前
|
SQL 测试技术
除了postman还有什么接口测试工具
最好还是使用国内的接口测试软件,其实国内替换postman的软件有很多,这里我推荐使用yunedit-post这款接口测试工具来代替postman,因为它除了接口测试功能外,在动态参数的支持、后置处理执行sql语句等支持方面做得比较好。而且还有接口分享功能,可以生成接口文档给团队在线浏览。
336 2
|
10月前
|
JSON 前端开发 测试技术
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
717 10
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
|
10月前
|
JSON 前端开发 API
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
510 5
以项目登录接口为例-大前端之开发postman请求接口带token的请求测试-前端开发必学之一-如果要学会联调接口而不是纯写静态前端页面-这个是必学-本文以优雅草蜻蜓Q系统API为实践来演示我们如何带token请求接口-优雅草卓伊凡
|
9月前
|
存储 JSON API
Python测试淘宝店铺所有商品接口的详细指南
本文详细介绍如何使用Python测试淘宝店铺商品接口,涵盖环境搭建、API接入、签名生成、请求发送、数据解析与存储、异常处理等步骤。通过具体代码示例,帮助开发者轻松获取和分析淘宝店铺商品数据,适用于电商运营、市场分析等场景。遵守法规、注意调用频率限制及数据安全,确保应用的稳定性和合法性。

热门文章

最新文章